Jamf Concepts

RapidID MCP Server

New

將 AI 助理連接至 RapidID 身分管理 — 透過自然語言搜尋使用者、管理權限、查詢群組並自動化 Connect 動作集

AI與新興技術macOSLinuxWindows

RapidID MCP Server 讓支援 Model Context Protocol (MCP) 的 AI 應用程式(例如 Claude Desktop)能與 RapidID 身分管理系統互動。它提供多項工具,可用來搜尋使用者、管理權限、查詢群組、檢視稽核記錄,以及操作 Connect 動作集。

開始使用

使用 Claude Extensions

  1. 下載適用於你作業系統的 mcpb 套件
  2. 開啟 Claude Desktop,前往 Settings ➡️ Extensions ➡️ Advanced Settings ➡️ Install Extension
  3. 選擇步驟 1 下載的 mcpb 套件
  4. 輸入 Hostname 與 Username/Password 或 Service Identity

使用二進位檔

從 releases 下載適用於你作業系統的二進位檔,並依照「Usage with Model Context Protocol」的說明操作。

搭配 Model Context Protocol 使用

若要使用你的 RapidID 使用者名稱與密碼,將此伺服器整合至支援 MCP 的應用程式

{
  "mcpServers": {
    "mcp-rapidid": {
      "command": "<path to downloaded binary>",
      "env": {
        "RI_USER": "kclarkson",
        "RI_PASSWORD": "notarealpassword123",
        "RI_HOST": "portal.us006-rapididentity.com"
      }
    }
  }
}

若要使用 RapidID 服務身分 (service identities) 將此伺服器整合至支援 MCP 的應用程式。請注意,即使具備 Tenant Admin 角色,服務身分仍無法存取所有 API 端點。

{
  "mcpServers": {
    "mcp-rapidid": {
      "command": "<path to downloaded binary>",
      "env": {
        "RI_SERVICE_IDENTITY_SECRET_KEY": "1jdie203i4jjf9",
        "RI_HOST": "portal.us006-rapididentity.com"
      }
    }
  }
}

工具

  • search-users:根據已驗證使用者可用的委派範圍執行簡單搜尋。
  • search-entitlements-for-user:根據指定使用者的 idautoID 搜尋其權限。
  • start-entitlement-request:分別根據 idautoID 與 resourceId,為特定使用者與權限發起權限申請。
  • get-my-delegations:取得已驗證使用者可存取的委派。此結果根據你環境變數中所包含的憑證而定。
  • get-user-info-in-delegation:對 RapidID 委派執行進階搜尋。
  • search-groups:對 RapidID 群組執行簡單搜尋。
  • get-group-members:取得指定 RapidID 群組的群組成員。
  • get-user-activity-from-audit-log:傳回特定 RapidID 使用者在指定日期範圍內的稽核記錄活動。
  • get-connect-projects:傳回所有 RapidID Connect 專案
  • get-connect-actions:傳回專案內或所有專案中的 Connect 動作集
  • get-connect-action:依 ID 傳回單一 RapidID Connect 動作集
  • save-connect-action:儲存(建立或更新)RapidID Connect 動作集
  • delete-connect-action:依 ID 刪除 RapidID Connect 動作集
  • get-password-policies-for:擷取指定使用者的密碼政策
  • set-password:透過委派為一位或多位使用者設定 RapidID 密碼
  • run-connect-action:執行 RapidID Connect 動作集並傳回 HTML 記錄
  • get-connect-files:傳回 RapidID Connect 檔案模組中檔案與目錄的中繼資料
  • get-connect-file-content:傳回 RapidID Connect 檔案模組中某個檔案的文字內容

Skills

疑難排解

  • 發生驗證失敗時,請確認 RI_HOST、RI_USER / RI_PASSWORD 或 RI_SERVICE_IDENTITY_SECRET_KEY 已正確設定
  • 若在使用 search-usersget-user-info-in-delegation 時收到非預期的空陣列 [],這很可能是因為使用了服務身分;改用使用者名稱與密碼即可解決此問題。
  • 即使具備 Tenant Administrator 角色,服務身分仍無法存取所有端點,這通常會呈現為收到空回應,例如空陣列 [] 或空物件 {}
  • get-user-info-in-delegation 不支援分頁,這可能導致工具回應大小錯誤。變通做法是結合使用 search-groupsget-group-members 工具,將使用者分批處理為多次工具呼叫,因為 get-group-members 工具支援分頁。
  • 若在使用 save-connect-actions 工具時收到儲存錯誤,這很可能是因為未遞增版本編號。請確認先使用 get-connect-action 擷取最新版本的動作集,以便正確遞增版本編號
  • get-user-info-in-delegation 接受原始 LDAP 篩選條件作為輸入。在沒有傳回任何結果的情況下,可能是因為 LDAP 篩選條件格式錯誤。

取得協助

請至 https://github.com/Jamf-Concepts/mcp-rapidid/issues 開立 issue

license
MIT
requirements
RapidIdentity 執行個體、Claude Desktop 或相容於 MCP 的 AI 應用程式

相關